Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Seguridad. A los grupos que tienen datos sensibles se les separa del resto de la
red, disminuyendo las posibilidades de que ocurran violaciones de información
confidencial.
Reducción de costos. El ahorro en el costo resulta de la poca necesidad de
actualizaciones de red caras y usos más eficientes de enlaces y ancho de banda
existente.
Mejor rendimiento: la división de las redes planas de Capa 2 en múltiples grupos
lógicos de trabajo (dominios de broadcast) reduce el tráfico innecesario en la red y
potencia el rendimiento.
Mitigación de la tormenta de broadcast. La división de una red en las VLAN reduce
el número de dispositivos que pueden participar en una tormenta de broadcast.
Mayor eficiencia del personal de TI: las VLAN facilitan el manejo de la red debido a
que los usuarios con requerimientos similares de red comparten la misma VLAN.
Administración de aplicación o de proyectos más simples: las VLAN agregan
dispositivos de red y usuarios para admitir los requerimientos geográficos o
comerciales.
Rangos de ID de la VLAN
- VLAN de rango normal
Tipos de VLAN.
- VLAN de datos.
- VLAN predeterminada.
- VLAN Nativa.
- VLAN de administración.
- VLAN de voz.
Modos de membresía de los puertos switch de VLAN.
VLAN estática: los puertos en un switch se asignan manualmente a una VLAN. Las
VLAN estáticas se configuran por medio de la utilización del CLI de Cisco. Esto también
se puede llevar a cabo con las aplicaciones de administración de GUI, como el
Asistente de red Cisco. Sin embargo, una característica conveniente del CLI es que si
asigna una interfaz a una VLAN que no existe, se crea la nueva VLAN para el usuario.
Para ver un ejemplo de configuración de VLAN estática, haga clic en el botón Ejemplo
de Modo Estático en la figura. Cuado haya finalizado, haga clic en el botón Modos de
Puertos en la figura. Esta configuración no se examinará en detalle ahora. Se
presentará más adelante en este capítulo.
VMPS, asigna puertos de switch a las VLAN basadas en forma dinámica en la dirección
MAC de origen del dispositivo conectado al puerto. El beneficio llega cuando traslada
un host desde un puerto en un switch en la red hacia un puerto sobre otro switch en la
red. El switch asigna en forma dinámica el puerto nuevo a la VLAN adecuada para ese
host
Es difícil describir las VLAN sin mencionar los enlaces troncales de la VLAN. Aprendió
acerca de controlar broadcasts de la red con segmentación de la VLAN y observó la
manera en que los enlaces troncales de la VLAN transmitieron tráfico a diferentes
partes de la red configurada en una VLAN. En la figura, los enlaces entre los switches
S1 y S2 y entre S1 y S3 están configurados para transmitir el tráfico que proviene de
las VLAN 10, 20, 30 y 99. Es posible que esta red no funcione sin los enlaces troncales
de la VLAN. El usuario descubrirá que la mayoría de las redes que encuentra están
configuradas con enlaces troncales de la VLAN. Esta sección une su conocimiento
previo sobre el enlace troncal de la VLAN y proporciona los detalles necesarios para
poder configurar el enlace troncal de la VLAN en una red.
Un enlace troncal es un enlace punto a punto, entre dos dispositivos de red, que
transporta más de una VLAN. Un enlace troncal de VLAN le permite extender las VLAN
a través de toda una red. Cisco admite IEEE 802.1Q para la coordinación de enlaces
troncales en interfaces Fast Ethernet y Gigabit Ethernet. Más adelante en esta sección,
aprenderá acerca de 802.1Q.
El protocolo IEEE 802.1Q, también conocido como dot1Q, fue un proyecto del grupo de
trabajo 802 de la IEEE para desarrollar un mecanismo que permita a múltiples redes
compartir de forma transparente el mismo medio físico, sin problemas de interferencia
entre ellas (Trunking). Es también el nombre actual del estándar establecido en este
proyecto y se usa para definir el protocolo de encapsulamiento usado para
implementar este mecanismo en redes Ethernet. Todos los dispositivos de
interconexión que soportan VLAN deben seguir la norma IEEE 802.1Q que especifica
con detalle el funcionamiento y administración de redes virtuales.
802.1Q en realidad no encapsula la trama original sino que añade 4 bytes al encabezado
Ethernet original. El valor del campo EtherType se cambia a 0x8100 para señalar el
cambio en el formato de la trama.
Debido a que con el cambio del encabezado se cambia la trama, 802.1Q fuerza a un
recálculo del campo "FCS".
Para establecer un trunking 802.1Q a ambos lados debemos tener la misma VLAN nativa
porque la encapsulación todavía no se ha establecido y los dos switches deben hablar
sobre un link sin encapsulación (usan la native VLAN) para ponerse de acuerdo en estos
parámetros. En los equipos de Cisco Systems la VLAN nativa por defecto es la VLAN 1.
Por la VLAN 1 además de datos, se manda información sobre PAgP, CDP, VTP.
Un puerto de switch que pertenece a una vlan determinada es llamado puerto de acceso,
mientras que un puerto que transmite información de varias Vlans a través de un enlace
punto a punto es llamado puerto troncal.
Para evitar que todas las Vlans viajen por el troncal es necesario quitarla manualmente
La información de todas la vlans creadas viajara por el enlace trocal automáticamente, la
vlan 1 que es la vlan por defecto o nativa lleva la información de estado de los puertos.
También es la vlan de gestión.
El resuman de la información brindada por un show vlan que se muestra a continuación
se observa la asociación de las respectivas VLAN, con sus puertos asociados:
switch#show vlan
VLAN Name Status Ports
—- ——————————– ——— ——————————-
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
2 VENTAS active Fa0/5, Fa0/6, Fa0/7, Fa0/8,
Fa0/10, Fa0/28, Fa0/30
Fa0/9, Fa0/11, Fa0/12, Fa0/13,
3 ADMINISTRACION active Fa0/14, Fa0/15, Fa0/16, Fa0/17,
Fa0/18, Fa0/19, Fa0/20, Fa0/21,
4 LOGISTICA active Fa0/22, Fa0/23, Fa0/24, Fa0/25,
Fa0/26, Fa0/27, Fa0/29, Fa0/31,
Fa0/32, Fa0/33, Fa0/34, Fa0/35,
Fa0/36, Fa0/37, Fa0/38, Fa0/39,
Fa0/40, Fa0/41, Fa0/42, Fa0/43,
Fa0/44, Fa0/45, Fa0/46, Fa0/47,
Fa0/48
Comandos a utilizar:
SW_CUBA (config-if)# switchport mode trunk (para configurar el puerto como enlace
troncal)
SW_CUBA (config-if)# switchport trunk native vlan vlan id (Especificaremos otra VLAN en
el rango de 1 a 1001 que se encargara de enviar y recibir el tráfico sin etiquetar en el
puerto troncal con el protocolo IEEE802.1Q.)
Ejemplo:
Consiste en dos SWITCHES que ya tienen configuradas las VLANs y nosotros tendremos
que conectarles un enlace troncal. Utilizan el protocolo IEEE802.1Q
Comenzamos configurando SW_HABANA (interface Fa5/1) y SW_VARADERO (interface
Fa5/1). En este caso las interfaces de ambos equipos coinciden pero no siempre será así.
SW_ HABANA > enable (para cambiar a de modo usuario a modo privilegiado)
interface FastEthernet5/1
interface FastEthernet5/1
En este tema, aprenderá a crear una VLAN estática en un switch Cisco Catalyst mediante
el modo de configuración global de la VLAN. Existen dos modos diferentes para
configurar las VLAN en un switch Cisco Catalyst: modo de configuración de base de
datos y modo de configuración global. A pesar de que la documentación de Cisco
menciona el modo de configuración de base de datos de la VLAN, se elimina a favor del
modo de configuración global de la VLAN.
El usuario configurará las VLAN con los ID en el rango normal. Recuerde que existen dos
rangos de ID de la VLAN. El rango normal incluye los ID 1 a 1001 y el rango ampliado
consiste de los ID 1006 a 4094. VLAN 1 y 1002 a 1005 son números de ID reservados.
Cuando configura las VLAN de rango normal, los detalles de configuración se almacenan
automáticamente en la memoria flash del switch en un archivo llamado vlan.dat. Debido
a que el usuario configura frecuentemente otros aspectos de un switch Cisco al mismo
tiempo, es una buena práctica guardar los cambios de la configuración activa en la
configuración de inicio.
La figura revisa los comandos IOS de Cisco utilizados para agregar una VLAN a un switch.
La figura muestra un ejemplo de uso del comando show vlan brief para mostrar los
contenidos del archivo vlan.dat. En la captura de pantalla se resalta la VLAN del
estudiante, VLAN 20. Los ID de VLAN predeterminada 1 y 1002 a 1005 se muestran en
los resultados que aparecen en pantalla.
Nota: Además de ingresar un ID simple de VLAN, el usuario puede ingresar una serie de
ID de VLAN separada por comas o un rango de ID de VLAN separado por guiones, usando
el comando vlan vlan-id, por ejemplo: switch(config)#vlan 100,102,105-107.
Después de crear una VLAN, asígnele un puerto o más. Cuando asigna un puerto de
switch a una VLAN en forma manual, se lo conoce como puerto de acceso estático. Un
puerto de acceso estático puede pertenecer a sólo una VLAN por vez.
Haga clic en el botón Sintaxis del comando en la figura para revisar los comandos IOS de
Cisco para asignar un puerto de acceso estático a la VLAN.
Haga clic en el botón Ejemplo en la figura para ver cómo la VLAN del estudiante, VLAN
20, se asigna estáticamente al puerto F0/18 en el switch S1. El puerto F0/18 se ha
asignado a la VLAN 20, de manera que la computadora del estudiante, PC2, está en la
VLAN 20. Cuando la VLAN 20 se configura en otros switches, el administrador de red
sabe configurar las otras computadoras de estudiantes para encontrarse en la misma
subred que PC2: 172.17.20.0 /24.
Haga clic en el botón Verificación en la figura para confirmar que el comando show vlan
brief muestra los contenidos del archivo vlan.dat. En la captura de pantalla se resalta la
VLAN del estudiante, VLAN 20.
Asignación de rangos de puertos
SW_CUBA (config)# interface fastethernet 0/1 (interfaz donde se va asignar a que VLAN
pertenece ese puerto).
Ejemplo:
Consiste en dos SWITCHES que ya tienen configuradas las VLANs y nosotros tendremos
que configurar los puertos a que pertenecen dichas VLANs, para que los host de una
misma VLAN puedan comunicarse.
Consiste en dos SWITCHES que ya tienen configuradas las VLANs y nosotros tendremos
que configurar los puertos a que pertenecen dichas VLANs
Aquí finaliza la asignacion de VLANs a los puertos de los SWITCHES que se interconectan
con los HOTS.
La sintaxis de comando para los diversos comandos show del IOS de Cisco debe
conocerse bien. Ya ha utilizado el comando show vlan brief. Se pueden ver ejemplos de
estos comandos haciendo clic en los botones de la figura.
En este ejemplo, el usuario puede ver que el comando show vlan name student no
produce resultados muy legibles. Aquí se prefiere utilizar el comando show vlan brief. El
comando show vlan summary muestra la cuenta de todas las VLAN configuradas. El
resultado muestra seis VLAN: 1, 1002-1005 y la VLAN del estudiante, VLAN 20.
Este comando muestra muchos detalles que exceden el alcance de este capítulo. La
información clave aparece en la segunda línea de la captura de pantalla e indica que la
VLAN 20 está activa.
Este comando muestra información útil para el usuario. Puede determinar que el puerto
F0/18 se asigna a la VLAN 20 y que la VLAN nativa es la VLAN 1. El usuario ha utilizado
este comando para revisar la configuración de una VLAN de voz.
Existen varias formas de administrar las VLAN y los vínculos del puerto de VLAN. La
figura muestra la sintaxis para el comando no switchport access vlan.
Administración de la pertenencia al puerto.
Un puerto de acceso estático sólo puede tener una VLAN. Con el software IOS de
Cisco, no necesita quitar primero un puerto de una VLAN para cambiar su membresía
de la VLAN. Cuando reasigna un puerto de acceso estático a una VLAN existente, la
VLAN se elimina automáticamente del puerto anterior. En el ejemplo, el puerto F0/11
se reasigna a la VLAN 20.
Nota: Antes de eliminar una VLAN, asegúrese de reasignar primero todos los puertos
miembro a una VLAN diferente. Todo puerto que no se ha movido a una VLAN activa no
puede comunicarse con otras estaciones luego de eliminar la VLAN.
D. Configuración de un
enlace troncal.
Verificación de la
configuración del enlace
troncal
Los enlaces troncales son conecciones entre los swiches que permiten a los mismos
intercambiar informacion de todas las VLAN.De manera predeterminada, un puerto
troncal pertenece a todas las VLAN, a diferencia del puerto de acceso que solo puede
pertenecer a una sola VLAN.
Las redes con muchas VLAN deben utilizar el enlace troncal de VLAN para asignar
varias VLAN a una interfaz de router única.
La ventaja principal del uso del enlace troncal es una reducción en la cantidad de
puertos de router y switch que se utiliza.
Permite un ahorro de dinero y reduce la complejidad de la configuración.
Si el switch admite tanto el encapsulamiento de VLAN ISL como el de 802.1Q, los
enlaces troncales deben especificar que método utilizan.Debido a que el switch 2960
solo admite el enlace troncal 802.1Q.
Se asigna una VLAN nativa a un puerto troncal 802.1.En la topologia, la VLAN nativa es
VLAN 99.Un enlace troncal 802.1Q admite trafico de varias VLAN(tráfico etiquetado), asi
como el trafico que no proviene de una VLAN(tráfico sin etiquetar).El puerto de enlace
troncal 802.1Q coloca el trafico sin etiquetar en la VLAN nativa.El trafico sin etiquetar se
genera con una computadora conectada a un puerto del switch que se configura en la
VLAN nativa.Una de las especificaciones de IEEE 802.1Q para VLAN nativas es mantener
la compatibilidad retrospectiva con el tráfico sin etiquetar común en los escenarios de
LAN antigua.Una VLAN nativa sirve como identificador común en lados opuestos de un
enlace troncal.Es una optimizacion utilizar una VLAN que no sea VLAN 1 como VLAN
nativa.
Para simplificar la configuracion de enlaces troncales se utiliza el comando interface
range en el modo de configuracion global.s1(config)#interface range fa0/1-5
s1(config-if-range)#switchport mode trunk
s1(config-if-range)#switchport mode trunk native vlan 99
s1(config-if-range)#no shutdown
s1(config-if-range)#end
Despues hay que verificar que los swiches se puedan comunicar
Administración de una configuración de enlace troncal.
Los Dos Tipos De Mecanismos De Enlace Troncal Que Existen Son El Filtrado
De Tramas Y El Etiquetado De Tramas.
Los Protocolos De Enlace Troncal Que Usan Etiquetado De
Tramas Logran Un Envío De Tramas Más Veloz Y Facilitan La
Administración.
El Único Enlace Físico Entre Dos Switches Puede Transportar
Tráfico Para Cualquier Vlan. Para Poder Lograr Esto, Se Rotula
Cada Trama Que Se Envía En El Enlace Para Identificar A Qué
Vlan Pertenece. Existen Distintos Esquemas De Etiquetado.
Isl – Un Protocolo Propietario De Cisco
802.1q – Un Estándar Ieee Que Es El Punto Central
Con Vtp, La Configuración De Vlan Se Mantiene
Unificada Dentro De Un Dominio Administrativo Común.
Además, Vtp Reduce La Complejidad De La Administración
Y El Monitoreo De Redes Que Tienen Vlan.
El Rol De Vtp Es Mantener La Configuración De Vlan De
Manera Unificada En Todo Un Dominio Administrativo De Red
Común. Vtp Es Un Protocolo De Mensajería Que Usa Tramas De
Enlace Troncal De Capa 2 Para Agregar, Borrar Y Cambiar El
Nombre De Las Vlan En Un Solo Dominio. Vtp También Admite
Cambios Centralizados Que Se Comunican A Todos Los Demás
Switches De La Red.
Los Mensajes De Vtp Se Encapsulan En Las Tramas Del Protocolo
De Enlace Inter-Switch (Isl), Propietario De Cisco, O Ieee
802.1q Y Se Envían A Través De Enlaces Troncales A Otros
Dispositivos. Un Dominio Vtp Se Compone De Uno O Más Dispositivos
Interconectados Que Comparten El Mismo Nombre De Dominio Vtp.
Un Switch Puede Estar En Un Solo Dominio Vtp.
Cuando Se Transmiten Mensajes Vtp A Otros Switches En La Red, El
Mensaje Vtp Se Encapsula En Una Trama De Protocolo De Enlace
Troncal Como Por Ejemplo Isl O Ieee 802.1q